Estoy leyendo sobre Insecure Deserialization y recordé una vulnerabilidad sobre la que leí en algunas implementaciones de JSON Web Token (JWT) en auth0.
enlace
enlace
En pocas palabras, se usa el algoritmo "ninguno", se elimi...
hecha
11.07.2018 - 16:41